【警告】PHP漏洞曝光

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    網技版工友.. milwater 的大頭照
    註冊日期
    2001-06-26
    討論區文章
    1,002

    【警告】PHP漏洞曝光

    警報: PHP漏洞大曝光, 百萬網站恐受影響

    轉載自CNET. 看到這篇會不由自主地想到這裡..

    ========================================================================

    最近有項調查指出最新發現的程式語言漏洞可能會讓上百萬網站門戶大開,安全專家預期專門針對此一漏洞的病蟲隨時會出現。

    此一漏洞主要是會出現於使用PHP語言的網站伺服器模組中,此一程式語言多數用於使用公開程式碼軟體的網站,且可讓網站迅速完成網頁設計。

    華盛頓大學資深安全工程師David Dittrich表示,雖然此一漏洞的技術層次較高,不容易藉此製造出病蟲,但若有心人士要加以利用也非難事。

    上週一位PHP社群會員公布如何侵入使用PHP軟體3.0.10版至4.1.1版網站伺服器的漏洞細節。入侵者若能侵入網站伺服器軟體,即能竄改網頁或執行系統指令。英國網路研究團體Netcraft估計目前網路上約有840萬個網站伺服器使用有漏洞的PHP版本。而其中最容易遭侵入的則有一百萬個網站。

    若以此資料估算,PHP漏洞可能產生的危害可能不下於微軟IIS漏洞所引發的紅色警戒病蟲(Code Red),eEye Digital Security首席破解Marc Maiffret如此表示。

    他同時指出這類病蟲已經有開始蠢蠢欲動的徵兆。目前安全專家與一些駭客都有收到一支程式即是利用此漏洞癱瘓網站。

    不過一位PHP計畫成員Rasmus Lerdorf表示PHP病蟲要入侵其實還沒那麼容易。由於不同版本之間可能承受的損害不一,病毒若要入侵還得先偵測出每一台主機的組成設定,然後才能找出有問題的程式碼。

    另外,網站伺服器通常被賦予的權限極少,不是管理者所用的「super user」模式,因此即使病蟲入侵要作怪也不容易。

    PHP團體的另一成員Stefan Esser表示這對使用PHP的網站管理員可能較為有利。「PHP是一種開放原始碼計畫,根據我的經驗,使用開放原始碼的用戶通常會比微軟產品用戶來得更有安全觀念。我相信開放原始碼用戶更新速度會比微軟使用者更快,多數重要網站目前多已完成更新了。」

    PHP 軟體原來全名為Personal Homepage,後來則逐漸演變成為一種較複雜的語言,其最有名的是LAMP開放原始碼軟體,可讓開發人員輕鬆架設網站,其軟體包括Linux作業系統、Apache網站伺服器、MySQL資料庫、PHP或Python程式語言。

    此次被公開的漏洞主要會影響執行Linux或Solaris作業系統的網站,但其中有個漏洞也會影響使用PHP模組3.0.10-3.0.18版本的微軟的作業系統。


    =====================================

    推推推推推推推推推推推
    推         推
    推 讚讚讚讚讚讚讚 推
    推    讚    推
    推  讚 讚讚讚  推
    推  讚 讚    推
    推 讚讚讚讚讚讚讚 推
    推         推
    推推推推推推推推推推推
        聖經堛滲姣P天使.. 是善良的嗎 ~ ??
        

  2. #2
    會員 dodameca 的大頭照
    註冊日期
    2002-01-31
    討論區文章
    1,714
    同時有兩個人貼一樣的
    不過你這個是中文版
    比較親切(就是看不懂英文啦)

  3. #3
    校長兼撞鐘 阿 土 的大頭照
    註冊日期
    2000-10-09
    所在地區
    SEEDNET 8M
    討論區文章
    11,817
    其實 PHP 4.1.2 一出來我就知道發生了什麼事了

  4. #4
    LJI
    LJI 目前未上線
    北海道的熊 LJI 的大頭照
    註冊日期
    2001-05-04
    討論區文章
    644
    什麼程式語法都會有漏洞,那我們一天到晚又要為補這些漏洞頭大了。

類似的主題

  1. 【新聞】防毒公司警告小心圖檔暗藏WMF漏洞攻擊
    作者:ayoyo8927 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2006-01-23, 09:32 AM
  2. 【警告】Sygate Personal Firewall DLL漏洞
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2004-01-09, 12:24 AM
  3. 軟體漏洞曝光 微軟苦無對策
    作者:ranger 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2002-04-02, 01:32 AM
  4. ICQ漏洞
    作者:Janova 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2002-02-28, 11:02 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •